HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #741  
Старый 07.09.2018, 16:51
mardoksp
Новичок
Регистрация: 08.04.2007
Сообщений: 7
Провел на форуме:
20649

Репутация: 0
По умолчанию

Может кто помочь получить список из старой Microsoft Access? Какой тампер можно применить?
 
Ответить с цитированием

  #742  
Старый 07.09.2018, 17:32
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от mardoksp  

Может кто помочь получить список из старой Microsoft Access? Какой тампер можно применить?
View attachment 5922
--no-cast или --hex в помощь
 
Ответить с цитированием

  #743  
Старый 07.09.2018, 17:35
mardoksp
Новичок
Регистрация: 08.04.2007
Сообщений: 7
Провел на форуме:
20649

Репутация: 0
По умолчанию

Цитата:
Сообщение от Sensoft  

--no-cast или --hex в помощь
да это уже первое испробовал, нет результата.
 
Ответить с цитированием

  #744  
Старый 07.09.2018, 17:42
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от mardoksp  

да это уже первое испробовал, нет результата.
Netsparker_Pro_4.9.5.17582_fu11

Крути

Не раз помогал когда не получалось самому

Он если крутанёт там можно скопировать запрос sqlmap

Но раскрутил он или нет определяется если там горит иконка sql injection и если он выявляет версию и bd значит крутанул

После чего копируешь запрос в sqlmap и дальше вставляешь и сам уже вытаскиваешь что надо
 
Ответить с цитированием

  #745  
Старый 07.09.2018, 19:11
mardoksp
Новичок
Регистрация: 08.04.2007
Сообщений: 7
Провел на форуме:
20649

Репутация: 0
По умолчанию

Походу не крутанул, только пишет, что Possible SQL inject
 
Ответить с цитированием

  #746  
Старый 07.09.2018, 19:55
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от mardoksp  

Походу не крутанул, только пишет, что Possible SQL inject
Слепая

если сайт говно то забей

если прям срочно нужно то пытайся что то сделать, выкинь скулю сюда может сможем помочь
 
Ответить с цитированием

  #747  
Старый 07.09.2018, 20:21
aZohan
Новичок
Регистрация: 10.06.2017
Сообщений: 19
Провел на форуме:
4687

Репутация: 0
По умолчанию

Уважаемые, подскажите пожалуйста есть список урлов, какой опцией вставить его в sqlmap?
 
Ответить с цитированием

  #748  
Старый 07.09.2018, 20:22
mardoksp
Новичок
Регистрация: 08.04.2007
Сообщений: 7
Провел на форуме:
20649

Репутация: 0
По умолчанию

использую wordlist подобрало таблицу и колонки. Ну а дальше без проблему получил данные
 
Ответить с цитированием

  #749  
Старый 07.09.2018, 21:01
joelblack
Участник форума
Регистрация: 06.07.2015
Сообщений: 240
Провел на форуме:
70303

Репутация: 145
По умолчанию

Цитата:
Сообщение от aZohan  

Уважаемые, подскажите пожалуйста есть список урлов, какой опцией вставить его в sqlmap?
Код:
-m BULKFILE         Scan multiple targets given in a textual file
 
Ответить с цитированием

  #750  
Старый 11.09.2018, 22:47
aZohan
Новичок
Регистрация: 10.06.2017
Сообщений: 19
Провел на форуме:
4687

Репутация: 0
По умолчанию

Уважаемые, доброго времени суток, подскажите пожалуйста, а то не могу вникнуть, натравливаю sqlmap на текстовый файл с линками, в опциях включаю --batch прописываю директорию --output-dir=output, и вот вопрос в чем, вот sqlmap прогладил все цели, что то не нашел, что то нашел, я могу увидеть уязвимые сайты в логах этой папки? Прощупывал один сайт на уязвимость, он оказался пустым и логи оказались пустыми, или он запишет в логи только то что нашел или я что то неправильно сделал?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.